系统架构设计师【第18章】: 安全架构设计理论与实践 (核心总结)

18.1 安全架构概述

安全架构是架构面向安全性方向上的一种细分,可关注三个安全方面,即产品安全架构、安全技术体系架构和审计架构, 这三个方面可组成三道安全防线。

信息的 可用性、完整性、机密性、可控性和不可抵赖性 等安全保障尤为重要

18.1.1 信息安全面临的威胁

威胁可以来源于 物理环境、通信链路、网络系统、操作系统、应用系统、管理系统

网络与信息安全风险类别可以分为 人为蓄意破坏(被动型攻击,主动型攻击)、灾害性攻击、系统故障、人员无意识行为,其中主动攻击会对信息进行修改、伪造,而被动攻击只是非法获取信息,不会对信息进行任何修改。

网络与信息安全风险类别如图:
在这里插入图片描述

常见的威胁主要有:

  • (1) 信息泄露。信息被泄露或透露给某个非授权的实体。
  • (2) 破坏信息的完整性。数据被非授权地进行增删、修改或
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

数据知道

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值